Webbplatser som hackas och som infekteras med spam-script är tyvärr inget ovanligt. Nu kommer en ny typ av intrång, mining-script.
Det handlar om digitala valutor och om script som används för ett generera dem. The Pirater Bay har redan ertappats med att testköra sådana script vid två tillfällen men då handlar det om ett nytt sätt av ägare till hemsidor att försöka att tjäna pengar på mer än annonser.
Nu handlar det om hemsidor och webbplatser som hackas och som sedan lämnas orörda men med en viktig skillnad. De förses med mining-script.
Politifact
Nyligen framkom att den stora webbplatsen Politicifact smittats med ett mining-script och att besökarnas datorer exekverade scriptet när de kom till webbplatsen. Detta är en webbplats med över tre miljoner besökare, per månad, vilket betyder att scriptet som stal besökarnas datorkraft skulle ha kunnat genererat rätt betydande summor om det inte hade upptäckts.
Politicifact undersöker nu hur scriptet lades in på deras webbplats.
Smittas
Mining-script innebär att webbplatsen stjäl datorkraft, eller kanske snarare processorkraft eftersom de här scripten fungerar även med en iPhone och en iPad. När du besöker en smittad webbplats så drar scripten igång och digital valuta genereras. Detta utan att du som besökare behöver smittats och utan att något måste installeras i din dator.
Ägare till webbplatsen får inte sin webbplats förändrad och den står inte och skickar ut spam vilket betyder att den förr eller senare kommer att svartlistas.
Synligheten är liten och scripten är svåra att upptäcka om det inte är för att de helt enkelt tar för mycket kraft vilket gör att användaren märker spikarna och att datorns fläktar plötsligt drar igång.
Stor webbplats
Lek med tanken vad som skulle kunna hända om en riktigt stor webbplats smittades eller om scripten skickades ut dolda i annonser och ett annonsnätverk smittades. Annonsnätverk har smittats vid flera tillfällen tidigare.
Det inkluderar även svenska annonsnätverk och stora internationella nätverk.


0 kommentarer